^
Ў
Вымогатели взламывают серверы WS_FTP и требуют 0,018 BTC



Исследователи предупреждают, что вымогатели начали атаковать свежую уязвимость в WS_FTP Server компании Progress Software. За взломами стоит неизвестная ранее группировка Reichsadler, которая требует у пострадавших выкуп в размере 0,018 биткоина (менее 500 долларов США по текущему курсу)....

Читать далее...

135
0     
0

Инструменты разведчика. Извлекаем данные из Instagram, Telegram, GitHub и других источников



Для подписчиковРазведка по открытым источникам — не только увлекательное занятие само по себе, но и важный навык, который бывает полезен в настоящих расследованиях. Опытные следопыты обычно применяют специальный инструментарий, о котором мы и поговорим в этой статье....

Читать далее...

145
0     
0

Уязвимость в промышленных маршрутизаторах Milesight может находиться под атаками



По данным компании VulnCheck, занимающейся анализом эксплоитов и уязвимостей, проблема CVE-2023-43261, затрагивающая промышленные маршрутизаторы Milesight, может использоваться хакерами для атак....

Читать далее...

194
0     
0

В Signal отрицают, что в мессенджере существует уязвимость нулевого дня



В последние дни в сети циркулирует слух о 0-day уязвимости в мессенджере Signal, которая якобы связанна с функцией предварительного просмотра ссылок (Generate Link Previews). Разработчики Signal прокомментировали эти сообщения, заявив, что никаких доказательств существования этой уязвимости нет....

Читать далее...

124
0     
0

Десятки уязвимостей в Squid не могут исправить уже 2,5 года



Еще в 2021 году ИБ-исследователь Джошуа Роджерс выявил 55 уязвимостей в Squid, популярном кеширующем прокси-сервере с отрытым исходным кодом. По словам эксперта, большая часть этих проблем не исправлена до сих пор, а большинству даже не присвоены идентификаторы CVE....

Читать далее...

179
0     
0

DarkGate распространяется через взломанные аккаунты Skype и Microsoft Teams



Исследователи компании Trend Micro обнаружили, что с июля по сентябрь 2023 года малварь DarkGate распространялась при помощи скомпрометированных учетных записей Skype и Microsoft Teams. Большинство атак было обнаружено в Северной и Южной Америке, странах Азии, на Ближнем Востоке и в Африке....

Читать далее...

115
0     
0

У облачного игрового сервиса Shadow украли данные 530 000 человек



Компания Shadow, которая владеет облачным игровым сервисом, сообщила, что хакеры применили социальную инженерию против одного из ее сотрудников и похитили базу данных, содержащую данные клиентов. Информация о 533 624 пользователях Shadow уже выставлена на продажу в даркнете....

Читать далее...

116
0     
0

HTB Intentions. Эксплуатируем сложную SQL-инъекцию для дампа базы данных



Для подписчиковСегодня нам с тобой предстоит пройти через череду очень сложных вебуязвимостей, проэксплуатировав двухступенчатую SQL-инъекцию и уязвимость в модуле PHP Imagick. Для продвижения изучим Git-репозиторий, а для повышения привилегий напишем читалку файлов через пользовательский сканер....

Читать далее...

125
0     
0

Microsoft отказывается от NTLM в пользу Kerberos



Компания Microsoft анонсировала, что в будущем NTLM (New Technology LAN Manager) будет отключен в Windows 11, поскольку компания переходит на альтернативные методы аутентификации и повышения безопасности. Теперь основной упор будет сделан на усиление протокола Kerberos....

Читать далее...

126
0     
0

Октябрьские патчи Microsoft могли не установиться в Windows 10



Microsoft предупредила, что обновления безопасности для Windows 10, выпущенные в рамках октябрьского «вторника обновлений», могут не устанавливаться и демонстрировать ошибку 0x8007000d....

Читать далее...

151
0     
0





Перейти к полной версии